[FUGSPBR] pptpd

Carlos Eduardo da Silva security em netlan.net
Qui Nov 21 08:54:47 BRST 2002


Bom dia!

Pessoal, estou com uma pequena dificuldade, vejam se vocês podem me
auxiliar:

Temos um cliente que tem uma VPN interligando suas filiais que chamarei de
"A" e "B", até aí nada demais, tudo funciona perfeitamente.

O problema é o seguinte: há a necessidade de ser acessada uma estação da
filial "B" remotamente, utilizando o túnel já existente "A"->"B".

Fizemos isto através do pptpd. A conexão é estabelecida perfeitamente e
conseguimos após isto pingar máquinas externas (internet) porém o ping via
túnel (para a filial B) simplesmente não funciona.

Tanto na filial "A" quanto na filial "B" existem roteadores configurados
pela Brasil Telecom, que afirma que as configurações de ambos estão
corretas, inclusive com as rotas default ok.

Informações adicionais:

* O servidor em "A" (responsável pelo pptpd e túnel) roda FreeBSD 4.2.
* A LAN existente em "A" é 192.168.1.0/24
* A LAN existente em "B" é 192.168.3.0/24
* O roteador em "A" tem os endereços: Para a LAN de "A": 192.168.1.254 /
Para a WAN "A"->"B": 192.168.100.1
* O roteador "B" tem os endereços: Para a LAN de "B": 192.168.3.254 / Para a
WAN de "A"->"B": 192.168.3.254
* A rota default da LAN "A" é 192.168.1.254
* A rota default da LAN "B" é 192.168.3.254
* Há em "A" ainda as seguintes rotas: 192.168.3.0/24 -> 192.168.1.254 e
192.168.100.0/24 -> 192.168.1.254

Meu pptpd.conf:
speed 115200
debug
option /etc/ppp/options-vpn
localip 192.168.50.1
remoteip 192.168.50.10-200
listen xxx.xxx.xxx.xxx (ip válido da máquina)

Meu ppp/options-vpn:
auth
require-chap
proxyarp
login

Desde já agradeço qualquer ajuda!

Atenciosamente,

Carlos Eduardo da Silva - carlos em netlan.net
Analista de Suporte - NetLan Tecnologia de Sistemas
+55 (48) 3025-4755 - www.netlan.net


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd